据韩联社及韩国金融部门消息,近期韩国多家银行接连遭黑客攻击,新韩银行约2.5万名客户信息泄露,KB国民银行119名客户信息泄露,韩亚银行89名客户信息泄露,BNK釜山银行11名外包员工信息泄露。疑似利用AI的攻击,还在储蓄银行、贷款公司及互助金融机构等同时发生。
此次攻击中,出现了开源网络安全工具ARTEX被滥用的迹象。据韩联社报道,ARTEX可调用Anthropic的Claude、OpenAI的GPT等多种AI模型,原本用于帮助机构发现网络漏洞,黑客却疑似将其滥用于攻击。为躲避追踪,攻击者经由美国、日本、德国等10余个国家的20余个IP地址实施,嫌疑人身份尚未确定。
韩国总统李在明要求彻底调查、制定对策,6日进一步敦促尽快检查民间部门及国家核心系统的安全体系,立即采取必要的安全加密措施。

李在明6日在国务会议上表示,仅靠事故发生后的补救,难以应对不断演变的网络威胁,必须具备先发制人的探测能力、主动阻断攻击的安全能力。他强调“速度至关重要”,要求加快网络安全专用AI技术的开发和推广,并表示:“是时候全面革新社会安全模式,以适应AI时代了。”
据韩联社6日报道,韩国国家警察厅于当天正式对7家金融机构遭受的网络攻击展开调查,指控黑客违反《信息通信网络法》,由28名成员组成的网络恐怖主义调查组专门负责调查。
韩媒称,银行方面正推进安全措施。新韩银行计划下月对网站、手机应用及内部系统等共317个点位开展定期安全检查;国民银行拟年内引入新的入侵检测、阻断系统和网页防火墙。两家银行均称,相关措施是事先规划,与此次事件无关。
韩国三大信用评级机构也开始评估此次事件的影响,除了银行可能面临的罚款和业务暂停处罚外,还将考察银行信誉受损、客户流失是否会影响其信用评级等。

